janis
BOFH
Netfilter filtert nicht
Hallo,
ich habe netfilter über den iptables Befehl eingerichtet und einen Portscan drüber laufen lassen. Nun meldet mir mein Portscan aber, dass diverse Ports offen sind, die gar nicht offen sein sollen.
Hier mal das Ergebnis von iptabls -L
Mein Portscan meldet folgende Ports als offen:
Das "DROP" in der "input" chain habe ich nachträglich hinzugefügt, um zu schauen, ob der Scanner eventuell auf ein Reject reagiert.
Verwendete Software:
http://www.heise.de/download/portscan.html
http://www.downloads.de/Telekommunikation/335/Admins-Port-Scan.html
Wobei folgende Webseite die Ports als geschlossen erkennt:
http://www.t1shopper.com/tools/port-scan/
Irgendjeman eine Idee, woran das liegen kann, oder warum mir eine Onlinedienst ein anderes Ergebnis liefert, als mein lokaler Rechner?
Gruß
Jan
PS: OS: Linux version 2.6.32-5-xen-amd64 (Debian 2.6.32-41) - Squeeze
Serverip zur Prüfung nur auf Anfrage
Hallo,
ich habe netfilter über den iptables Befehl eingerichtet und einen Portscan drüber laufen lassen. Nun meldet mir mein Portscan aber, dass diverse Ports offen sind, die gar nicht offen sein sollen.
Hier mal das Ergebnis von iptabls -L
Code:
Chain INPUT (policy ACCEPT)
target prot opt source destination
input all -- anywhere anywhere
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
output all -- anywhere anywhere
Chain input (1 references)
target prot opt source destination
ACCEPT all -- loopback/8 anywhere
ACCEPT tcp -- anywhere anywhere tcp dpt:ssh
ACCEPT udp -- anywhere anywhere udp dpt:9987
ACCEPT tcp -- sh8-35.1blu.de anywhere tcp dpt:10011
ACCEPT tcp -- server187.star-server.info anywhere tcp dpt:10011
ACCEPT tcp -- anywhere anywhere tcp dpt:30033
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
DROP all -- anywhere anywhere
REJECT tcp -- anywhere anywhere reject-with tcp-reset
REJECT udp -- anywhere anywhere reject-with icmp-port-unreachable
Chain output (1 references)
target prot opt source destination
ACCEPT all -- anywhere loopback/8
ACCEPT tcp -- anywhere anywhere tcp dpt:www
ACCEPT tcp -- anywhere anywhere tcp dpt:ssh
ACCEPT udp -- anywhere anywhere udp dpt:domain
ACCEPT tcp -- anywhere anywhere tcp dpt:domain
ACCEPT tcp -- anywhere anywhere tcp dpt:ntp
ACCEPT all -- anywhere ftp.tu-clausthal.de
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
REJECT tcp -- anywhere anywhere reject-with tcp-reset
REJECT udp -- anywhere anywhere reject-with icmp-port-unreachable
(END)
Mein Portscan meldet folgende Ports als offen:
Code:
22 - SSH ist gewünscht
25
80
110
Das "DROP" in der "input" chain habe ich nachträglich hinzugefügt, um zu schauen, ob der Scanner eventuell auf ein Reject reagiert.
Verwendete Software:
http://www.heise.de/download/portscan.html
http://www.downloads.de/Telekommunikation/335/Admins-Port-Scan.html
Wobei folgende Webseite die Ports als geschlossen erkennt:
http://www.t1shopper.com/tools/port-scan/
Irgendjeman eine Idee, woran das liegen kann, oder warum mir eine Onlinedienst ein anderes Ergebnis liefert, als mein lokaler Rechner?
Gruß
Jan
PS: OS: Linux version 2.6.32-5-xen-amd64 (Debian 2.6.32-41) - Squeeze
Serverip zur Prüfung nur auf Anfrage
Zuletzt bearbeitet: